GDPR ಅಡಿಯಲ್ಲಿ ಡೇಟಾ ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದ (verwerkersovereenkomst): ಡಚ್ ಅಭ್ಯಾಸ ಮಾರ್ಗದರ್ಶಿ

ಸಭೆಯ ಮೇಜಿನ ಬಳಿ ಮುದ್ರಿತ ದತ್ತಾಂಶ ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದವನ್ನು ಪರಿಶೀಲಿಸುತ್ತಿರುವ ಇಬ್ಬರು ಜನರು

ನೆದರ್‌ಲ್ಯಾಂಡ್ಸ್‌ನಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಿರುವ ಬಹುತೇಕ ಪ್ರತಿಯೊಂದು ಕಂಪನಿಯು ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಮುಟ್ಟುವ ಏನನ್ನಾದರೂ ಹೊರಗುತ್ತಿಗೆ ನೀಡುತ್ತದೆ: ವೇತನದಾರರ ಪಟ್ಟಿ, ಹೋಸ್ಟಿಂಗ್, CRM, ಮಾರ್ಕೆಟಿಂಗ್, ನೇಮಕಾತಿ, ಬೆಂಬಲ. ಪೂರೈಕೆದಾರರು ನಿಮ್ಮ ಸೂಚನೆಗಳ ಮೇಲೆ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಿದಾಗ, ಕಲೆ. 28 GDPR ಗೆ ಲಿಖಿತ ಒಪ್ಪಂದದ ಅಗತ್ಯವಿದೆ, ಡಚ್‌ನಲ್ಲಿ a verwerkersovereenkomst . ಈ ಮಾರ್ಗದರ್ಶಿ ಅದು ಅಗತ್ಯವಿರುವಾಗ, ಅದು ಏನನ್ನು ಒಳಗೊಂಡಿರಬೇಕು, ಡಚ್ ಮೇಲ್ವಿಚಾರಣಾ ಪ್ರಾಧಿಕಾರವು ಅದನ್ನು ಹೇಗೆ ಸಂಪರ್ಕಿಸುತ್ತದೆ ಮತ್ತು ಮುಖ್ಯವಾದ ಷರತ್ತುಗಳನ್ನು ಹೇಗೆ ಮಾತುಕತೆ ಮಾಡಲಾಗುತ್ತದೆ ಎಂಬುದನ್ನು ಒಳಗೊಂಡಿದೆ.

ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದದ ಅಗತ್ಯವಿರುವಾಗ ಮತ್ತು ಅದು ಅಗತ್ಯವಿರುವಾಗ

ಇದು ಒಂದು ಸನ್ನಿವೇಶದಲ್ಲಿ ಮಾತ್ರ ಅಗತ್ಯವಾಗಿರುತ್ತದೆ: ಒಂದು ಪಕ್ಷವು ಇನ್ನೊಬ್ಬರ ಪರವಾಗಿ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಿದಾಗ. ಡೇಟಾವನ್ನು ಏಕೆ ಮತ್ತು ಮೂಲಭೂತವಾಗಿ ಹೇಗೆ ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಲಾಗುತ್ತದೆ ಎಂಬುದನ್ನು ನಿರ್ಧರಿಸುವ ಪಕ್ಷವು ನಿಯಂತ್ರಕವಾಗಿರುತ್ತದೆ; ಅದರ ಸೂಚನೆಗಳ ಮೇಲೆ ಕಾರ್ಯನಿರ್ವಹಿಸುವ ಪಕ್ಷವು ಸಂಸ್ಕಾರಕವಾಗಿರುತ್ತದೆ. ಕರ್ತವ್ಯವು ಸರಪಳಿಯಲ್ಲಿ ಸಾಗುತ್ತದೆ, ಆದ್ದರಿಂದ ಉಪ-ಸಂಸ್ಕಾರಕವನ್ನು ತೊಡಗಿಸಿಕೊಳ್ಳುವ ಸಂಸ್ಕಾರಕವು ಅದರೊಂದಿಗೆ ಸಮಾನವಾಗಿ ಒಪ್ಪಂದ ಮಾಡಿಕೊಳ್ಳಬೇಕು. ಪಕ್ಷಗಳು ತಮ್ಮದೇ ಆದ ಉದ್ದೇಶಗಳನ್ನು ಅನುಸರಿಸುವ ಸ್ವತಂತ್ರ ನಿಯಂತ್ರಕಗಳಾಗಿದ್ದರೆ, ಅಲ್ಲಿ ಅವರು ಜಂಟಿ ನಿಯಂತ್ರಕಗಳಾಗಿದ್ದರೆ, ಇದು ಕಲೆಯ ಅಡಿಯಲ್ಲಿ ಒಂದು ವ್ಯವಸ್ಥೆಯನ್ನು ಬಯಸುತ್ತದೆ. ಬದಲಿಗೆ 26 GDPR, ಅಥವಾ ಯಾವುದೇ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಒಳಗೊಂಡಿಲ್ಲದಿದ್ದರೆ.

ವಾಸ್ತವವಾಗಿ ಸ್ವತಂತ್ರ ನಿಯಂತ್ರಕರಾಗಿರುವ ಪಕ್ಷದೊಂದಿಗೆ ಸಹಿ ಹಾಕುವುದು ಹಾನಿಕಾರಕವಲ್ಲ: ಅದು ಯಾರು ಹೊಣೆಗಾರರು ಎಂಬುದನ್ನು ತಪ್ಪಾಗಿ ಅರ್ಥೈಸುತ್ತದೆ ಮತ್ತು ಎರಡೂ ಪಕ್ಷಗಳು ಗೌರವಿಸಲು ಸಾಧ್ಯವಾಗದ ಸೂಚನೆಯ ಭ್ರಮೆಯನ್ನು ಸೃಷ್ಟಿಸುತ್ತದೆ. ಕನ್ನಡಿ ದೋಷವು ಸಾಮಾನ್ಯವಾಗಿದೆ, ಅಲ್ಲಿ ತನ್ನದೇ ಆದ ಖಾತೆಯಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುವ ಪೂರೈಕೆದಾರನು ತಾನು ಅನುಸರಿಸಲು ಸಾಧ್ಯವಾಗದ ಸೂಚನೆ-ಮಾತ್ರ ನಿಯಮಗಳನ್ನು ಸ್ವೀಕರಿಸುತ್ತಾನೆ.

ನಿಯಂತ್ರಕ ಅಥವಾ ಸಂಸ್ಕಾರಕ: ವ್ಯತ್ಯಾಸವನ್ನು ವಾಸ್ತವವಾಗಿ ಹೇಗೆ ನಿರ್ಣಯಿಸಲಾಗುತ್ತದೆ

ಮೌಲ್ಯಮಾಪನವು ಕ್ರಿಯಾತ್ಮಕವಾಗಿದೆ, ಔಪಚಾರಿಕವಲ್ಲ: ಒಪ್ಪಂದವು ಪಕ್ಷಗಳನ್ನು ಕರೆಯುವುದು ಉತ್ತರವಲ್ಲ, ಪುರಾವೆಯಾಗಿದೆ ಮತ್ತು ನಿಯಂತ್ರಕ ಮತ್ತು ಸಂಸ್ಕಾರಕದ ನಡುವಿನ ವ್ಯತ್ಯಾಸವು ಮೇಲ್ವಿಚಾರಣಾ ಪ್ರಾಧಿಕಾರವು ಪರೀಕ್ಷಿಸುವ ಮೊದಲ ವಿಷಯವಾಗಿದೆ. ಉಲ್ಲೇಖ ಬಿಂದುವು ನಿಯಂತ್ರಕ ಮತ್ತು ಸಂಸ್ಕಾರಕದ ಕುರಿತು EDPB ಯ ಮಾರ್ಗಸೂಚಿಗಳು 07/2020 ಆಗಿದೆ, ಇದರ ಅಂತಿಮ ಆವೃತ್ತಿಯನ್ನು ಜುಲೈ 7, 2021 ರಂದು ಅಳವಡಿಸಲಾಯಿತು.

ಉದ್ದೇಶಗಳು ಮತ್ತು ಅಗತ್ಯ ವಿಧಾನಗಳು

ನಿಯಂತ್ರಕವು ಉದ್ದೇಶಗಳು ಮತ್ತು ಅಗತ್ಯ ವಿಧಾನಗಳನ್ನು ನಿರ್ಧರಿಸುತ್ತದೆ: ಯಾವ ವರ್ಗಗಳ ಡೇಟಾವನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಲಾಗುತ್ತದೆ, ಯಾರ ಬಗ್ಗೆ, ಎಷ್ಟು ಸಮಯದವರೆಗೆ ಮತ್ತು ಯಾರಿಗೆ ಬಹಿರಂಗಪಡಿಸಲಾಗುತ್ತದೆ. ಆ ನಿರ್ಧಾರಗಳು ಕಾನೂನುಬದ್ಧತೆ ಮತ್ತು ಅವಶ್ಯಕತೆಗೆ ಸಂಬಂಧಿಸಿವೆ ಮತ್ತು ಅವುಗಳನ್ನು ನಿಯೋಜಿಸಲಾಗುವುದಿಲ್ಲ. ಅನಗತ್ಯ ವಿಧಾನಗಳು, ಅನುಷ್ಠಾನದ ವಿವರವನ್ನು ಪೂರೈಕೆದಾರರಿಗೆ ಬಿಡಬಹುದು: ಅದು ಯಾವ ಸಾಫ್ಟ್‌ವೇರ್ ಅನ್ನು ಚಲಾಯಿಸುತ್ತದೆ ಮತ್ತು ಅದರ ನಿಯಂತ್ರಣಗಳನ್ನು ಹೇಗೆ ಎಂಜಿನಿಯರ್ ಮಾಡುತ್ತದೆ.

ಆದ್ದರಿಂದ ಒಂದು ಸಂಸ್ಥೆಯು ಡೇಟಾವನ್ನು ಎಂದಿಗೂ ಮುಟ್ಟದಿದ್ದರೂ ನಿಯಂತ್ರಕವಾಗಬಹುದು. ಡಿಸೆಂಬರ್ 5, 2023 ರಂದು C-683/21 (ನ್ಯಾಷನಲ್ ವಿಸುವೊಮೆನ್ಸ್ ಸ್ವೀಕಾಟೋಸ್ ಸೆಂಟ್ರಾಸ್) ಪ್ರಕರಣದಲ್ಲಿ ತನ್ನ ತೀರ್ಪಿನಲ್ಲಿ, ನ್ಯಾಯಾಲಯವು ತಾನು ನಿಯೋಜಿಸಿದ ಅಪ್ಲಿಕೇಶನ್ ಮೂಲಕ ನಡೆಸಲಾದ ಸಂಸ್ಕರಣೆಯ ಉದ್ದೇಶಗಳು ಮತ್ತು ವಿಧಾನಗಳನ್ನು ನಿರ್ಧರಿಸುವ ಘಟಕವು ನಿಯಂತ್ರಕವಾಗಿದೆ ಮತ್ತು ಜಂಟಿ ನಿಯಂತ್ರಣವು ಯಾವುದೇ ಔಪಚಾರಿಕ ವ್ಯವಸ್ಥೆ ಇಲ್ಲದೆ ನಿರ್ಧಾರಗಳನ್ನು ಒಮ್ಮುಖಗೊಳಿಸುವುದರಿಂದ ಉದ್ಭವಿಸಬಹುದು ಎಂದು ಅಭಿಪ್ರಾಯಪಟ್ಟಿದೆ. ಇದಕ್ಕೆ ವಿರುದ್ಧವಾಗಿ, ತನ್ನದೇ ಆದ ಉದ್ದೇಶಗಳಿಗಾಗಿ ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಲು ಸೂಚನೆಗಳನ್ನು ಮೀರಿದ ಪ್ರೊಸೆಸರ್ ಅನ್ನು ಕಲೆಯಿಂದ ಪರಿಗಣಿಸಲಾಗುತ್ತದೆ. 28 GDPR ಆ ಪ್ರಕ್ರಿಯೆಗೆ ನಿಯಂತ್ರಕವಾಗಿ.

ಕಂಪನಿಗಳನ್ನು ಟ್ರಿಪ್ ಮಾಡುವ ಸಂದರ್ಭಗಳು

  • ವೇತನದಾರರ ಕಚೇರಿ. ನೀವು ಪೂರೈಸುವ ಡೇಟಾವನ್ನು ಬ್ಯೂರೋ ನಮೂದಿಸಿ ಪೇಸ್ಲಿಪ್‌ಗಳನ್ನು ಉತ್ಪಾದಿಸಿದರೆ, ಅದು ಒಂದು ಸಂಸ್ಕಾರಕ. ಸಂಸ್ಥೆಯ ಸ್ವಂತ ತೀರ್ಪಿನಲ್ಲಿ ಸ್ವತಂತ್ರ ಸಲಹೆ ಮತ್ತು ಅನುಸರಣೆ ಪರಿಶೀಲನೆಗಳಿಗೆ ತೊಡಗಿಸಿಕೊಳ್ಳುವಿಕೆ ವಿಸ್ತರಿಸಿದರೆ, ಲೆಕ್ಕಪರಿಶೋಧಕರು, ತೆರಿಗೆ ಸಲಹೆಗಾರರು ಮತ್ತು ಪೇರೋಲ್ ವೃತ್ತಿಪರರಿಗೆ 1 ಅಕ್ಟೋಬರ್ 2019 ರ ಡಚ್ ವೃತ್ತಿಪರ ಸಂಸ್ಥೆಗಳ ಮಾರ್ಗದರ್ಶನವು ಅದನ್ನು ನಿಯಂತ್ರಕವಾಗಿ ಪರಿಗಣಿಸುತ್ತದೆ.
  • ಲೆಕ್ಕಪರಿಶೋಧಕರು ಮತ್ತು ತೆರಿಗೆ ಸಲಹೆಗಾರರು. ಶಾಸನಬದ್ಧ ಲೆಕ್ಕಪರಿಶೋಧನೆ, ಸಂಕಲನ ಮತ್ತು ತೆರಿಗೆ ರಿಟರ್ನ್ ಕೆಲಸವನ್ನು ಸಂಸ್ಥೆಯ ಸ್ವಂತ ವೃತ್ತಿಪರ ಮತ್ತು ಶಾಸನಬದ್ಧ ಕರ್ತವ್ಯಗಳ ಅಡಿಯಲ್ಲಿ ಸ್ವತಂತ್ರ ತೀರ್ಪಿನೊಂದಿಗೆ ನಿರ್ವಹಿಸಲಾಗುತ್ತದೆ. ಅದು ನಿಯಂತ್ರಕ ಸ್ಥಿತಿಯನ್ನು ಸೂಚಿಸುತ್ತದೆ ಮತ್ತು ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದವು ತಪ್ಪು ದಾಖಲೆಯಾಗಿದೆ.
  • ಮಾರ್ಕೆಟಿಂಗ್ ಏಜೆನ್ಸಿಗಳು. ನಿಮ್ಮ ಗ್ರಾಹಕರ ಪಟ್ಟಿಯ ವಿರುದ್ಧ ಅಭಿಯಾನವನ್ನು ನಡೆಸುವ ಏಜೆನ್ಸಿಯು ಒಂದು ಪ್ರೊಸೆಸರ್ ಆಗಿದೆ. ಪ್ರೇಕ್ಷಕರನ್ನು ನಿರ್ಮಿಸುವ ಅಥವಾ ಶ್ರೀಮಂತಗೊಳಿಸುವ, ಅಥವಾ ವೇದಿಕೆಯು ನಿಯತಾಂಕಗಳನ್ನು ಹೊಂದಿಸುವ, ತನ್ನದೇ ಆದ ಉದ್ದೇಶಗಳನ್ನು ಹೊಂದಿರುವ ಜಾಹೀರಾತು ತಂತ್ರಜ್ಞಾನವನ್ನು ನಡೆಸುವ ಮತ್ತು ವೇದಿಕೆಯೊಂದಿಗೆ ಜಂಟಿ ನಿಯಂತ್ರಕತ್ವವು ಒಂದು ನೇರ ಸಾಧ್ಯತೆಯಾಗಿದೆ.
  • ಐಟಿ ಪೂರೈಕೆದಾರರು, ಹೋಸ್ಟಿಂಗ್ ಮತ್ತು SaaS. ಸಾಮಾನ್ಯವಾಗಿ ಸಂಸ್ಕಾರಕಗಳು, ಆದರೆ ಸೇವಾ ಸುಧಾರಣೆ, ಮಾನದಂಡ ಅಥವಾ ಮಾದರಿ ತರಬೇತಿಗಾಗಿ "ಒಟ್ಟುಗೂಡಿಸಲಾದ" ಅಥವಾ "ಬಳಕೆ" ಡೇಟಾವನ್ನು ಬಳಸುವ ಹಕ್ಕನ್ನು ಕಾಯ್ದಿರಿಸುವ ಷರತ್ತು ಪರಿಶೀಲಿಸಿ. ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಒಳಗೊಂಡಿರುವ ಮಟ್ಟಿಗೆ, ಅದು ಪೂರೈಕೆದಾರರ ಸ್ವಂತ ಉದ್ದೇಶವಾಗಿದೆ ಮತ್ತು ಅದು ಅದಕ್ಕೆ ನಿಯಂತ್ರಕವಾಗಿದೆ.
  • ನೇಮಕಾತಿದಾರರು. ತನ್ನದೇ ಆದ ಅಭ್ಯರ್ಥಿ ಡೇಟಾಬೇಸ್ ಅನ್ನು ನಿರ್ವಹಿಸುವ ಏಜೆನ್ಸಿಯು ಅದರ ನಿಯಂತ್ರಕವಾಗಿರುತ್ತದೆ. ನಿಮ್ಮ ಖಾಲಿ ಹುದ್ದೆಗೆ ಹೆಸರಿಸಲಾದ ಅರ್ಜಿದಾರರನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುವುದು ಸಾಮಾನ್ಯವಾಗಿ ಎರಡು ನಿಯಂತ್ರಕಗಳ ಮಿಶ್ರಣವಾಗಿದ್ದು, ಅವುಗಳ ನಡುವೆ ಸೂಚನೆಗಳ ಮೇಲೆ ಸೀಮಿತ ಪ್ರಕ್ರಿಯೆ ಇರುತ್ತದೆ.

ಜಂಟಿ ನಿಯಂತ್ರಕತ್ವ ಮತ್ತು ಅದಕ್ಕೆ ಅಗತ್ಯವಿರುವ ವ್ಯವಸ್ಥೆ

ಎರಡು ಪಕ್ಷಗಳು ಜಂಟಿಯಾಗಿ ಉದ್ದೇಶಗಳು ಮತ್ತು ವಿಧಾನಗಳನ್ನು ನಿರ್ಧರಿಸಿದರೆ, ಅದು ಸಾಮಾನ್ಯ ನಿರ್ಧಾರದಿಂದಾಗಲಿ ಅಥವಾ ಒಮ್ಮುಖವಾಗುವ ಮತ್ತು ಬೇರ್ಪಡಿಸಲಾಗದಂತೆ ಸಂಬಂಧ ಹೊಂದಿರುವ ನಿರ್ಧಾರಗಳಿಂದಾಗಲಿ, ಕಲೆ. 26 GDPR ಗೆ ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದಕ್ಕಿಂತ ಹೆಚ್ಚಾಗಿ ಒಂದು ವ್ಯವಸ್ಥೆ ಅಗತ್ಯವಿರುತ್ತದೆ. ಡೇಟಾ ವಿಷಯಗಳಿಗೆ ಯಾರು ಉತ್ತರಿಸುತ್ತಾರೆ ಮತ್ತು ಪಾರದರ್ಶಕತೆ ಮಾಹಿತಿ, ಭದ್ರತೆ, ಉಲ್ಲಂಘನೆ ಅಧಿಸೂಚನೆ, ಪರಿಣಾಮದ ಮೌಲ್ಯಮಾಪನಗಳು ಮತ್ತು ವರ್ಗಾವಣೆಗಳನ್ನು ಯಾರು ನಿರ್ವಹಿಸುತ್ತಾರೆ ಎಂಬುದನ್ನು ಇದು ಪಾರದರ್ಶಕವಾಗಿ ನಿರ್ಧರಿಸಬೇಕು. ಪಕ್ಷಗಳು ವಿಷಯಗಳನ್ನು ಕೆತ್ತಿದ್ದರೂ, ಯಾವುದೇ ಪಕ್ಷದ ವಿರುದ್ಧ ಹಕ್ಕುಗಳನ್ನು ಚಲಾಯಿಸಬಹುದಾದ ಡೇಟಾ ವಿಷಯಗಳಿಗೆ ಇದರ ಸಾರವನ್ನು ಲಭ್ಯವಾಗುವಂತೆ ಮಾಡಬೇಕು ಮತ್ತು ಇದು Autoriteit Personsgegevens ಅಥವಾ ನ್ಯಾಯಾಲಯವನ್ನು ಬಂಧಿಸುವುದಿಲ್ಲ.

ಆರ್ಟ್ 28 GDPR ಅಡಿಯಲ್ಲಿ ಕಡ್ಡಾಯ ವಿಷಯ.

ಒಪ್ಪಂದವು ಲಿಖಿತವಾಗಿರಬೇಕು, ಎಲೆಕ್ಟ್ರಾನಿಕ್ ರೂಪದಲ್ಲಿರಬೇಕು ಮತ್ತು ಪ್ರೊಸೆಸರ್‌ನಲ್ಲಿ ಬಂಧಿಸಲ್ಪಡಬೇಕು. ಕಲೆ. 28 GDPR ಸ್ಥಿರ ಪಟ್ಟಿಯನ್ನು ಹೊಂದಿಸುತ್ತದೆ ಮತ್ತು EDPB ನಿಯಂತ್ರಣವನ್ನು ಸ್ವತಃ ಓದುವುದು ಸಾಕಾಗುವುದಿಲ್ಲ ಎಂದು ಸ್ಪಷ್ಟವಾಗಿ ಹೇಳುತ್ತದೆ.

ಅಗತ್ಯವಿರುವ ಅಂಶಒಪ್ಪಂದವು ಏನು ನಿರ್ದಿಷ್ಟಪಡಿಸಬೇಕು
ಸಂಸ್ಕರಣೆಯ ವಿವರಣೆವಿಷಯ, ಅವಧಿ, ಸ್ವರೂಪ ಮತ್ತು ಉದ್ದೇಶ, ದತ್ತಾಂಶದ ಪ್ರಕಾರ, ದತ್ತಾಂಶ ವಿಷಯಗಳ ವರ್ಗಗಳು ಮತ್ತು ನಿಯಂತ್ರಕರ ಹಕ್ಕುಗಳು ಮತ್ತು ಬಾಧ್ಯತೆಗಳು. ಸಾಮಾನ್ಯವಾಗಿ ಲಗತ್ತಿಸಲಾಗಿದೆ, ಮತ್ತು ಸಾಮಾನ್ಯವಾಗಿ ತುಂಬಾ ಸಾಮಾನ್ಯವಾಗಿದೆ.
ದಾಖಲಿತ ಸೂಚನೆಗಳುವರ್ಗಾವಣೆಗಳನ್ನು ಒಳಗೊಂಡಂತೆ ನಿಯಂತ್ರಕರ ದಾಖಲಿತ ಸೂಚನೆಗಳ ಮೇಲೆ ಮಾತ್ರ ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುವುದು. ನಿಯಮವನ್ನು ನುಂಗುವ "ಒಪ್ಪಂದದಿಂದ ಅನುಮತಿಸಲಾದ" ಬಗ್ಗೆ ಗಮನವಿರಲಿ.
ರಹಸ್ಯವಾದಗೌಪ್ಯತೆಗೆ, ಒಪ್ಪಂದದ ಮೂಲಕ ಅಥವಾ ಕಾನೂನಿನ ಮೂಲಕ ಬದ್ಧರಾಗಿರುವ ಅಧಿಕೃತ ವ್ಯಕ್ತಿಗಳು; ಇದು ಸಬ್-ಪ್ರೊಸೆಸರ್ ಸಿಬ್ಬಂದಿಯನ್ನೂ ತಲುಪಬೇಕು.
ಭದ್ರತಾಆರ್ಟ್ 32 GDPR ಅಡಿಯಲ್ಲಿ ಅಗತ್ಯವಿರುವ ಕ್ರಮಗಳು. ಅಡ್ಡ-ಉಲ್ಲೇಖವು ನಿಷ್ಪ್ರಯೋಜಕವಾಗಿದೆ: ಕ್ರಮಗಳ ಅನುಬಂಧ
ಉಪ-ಸಂಸ್ಕಾರಕಗಳುಮತ್ತೊಂದು ಪ್ರೊಸೆಸರ್ ಅನ್ನು ತೊಡಗಿಸಿಕೊಳ್ಳಲು ಷರತ್ತುಗಳು ಮತ್ತು ಅಧಿಕಾರ ನೀಡುವ ವಿಧಾನ
ಡೇಟಾ ವಿಷಯದ ಹಕ್ಕುಗಳುನಿಯಂತ್ರಕರು ವಿನಂತಿಗಳಿಗೆ ಉತ್ತರಿಸಲು ಸಹಾಯ ಮಾಡಲು ಸೂಕ್ತ ಕ್ರಮಗಳು; ಗಡುವನ್ನು ನಿಗದಿಪಡಿಸಿ ಮತ್ತು ಅದು ಶುಲ್ಕದೊಳಗೆ ಇದೆ ಎಂದು ಖಚಿತಪಡಿಸಿ.
ಭದ್ರತೆ, ಉಲ್ಲಂಘನೆಗಳು, ಪರಿಣಾಮದ ಮೌಲ್ಯಮಾಪನಗಳುಭದ್ರತೆಗೆ ಸಹಾಯ, ಪ್ರಾಧಿಕಾರ ಮತ್ತು ದತ್ತಾಂಶ ವಿಷಯಗಳಿಗೆ ಅಧಿಸೂಚನೆ, ಪರಿಣಾಮದ ಮೌಲ್ಯಮಾಪನ ಮತ್ತು ಪೂರ್ವ ಸಮಾಲೋಚನೆ
ಅಳಿಸುವಿಕೆ ಅಥವಾ ಹಿಂತಿರುಗಿಸುವಿಕೆನಿಯಂತ್ರಕರ ಆಯ್ಕೆಯ ಮೇರೆಗೆ, ಸೇವೆಗಳ ಕೊನೆಯಲ್ಲಿ ಅಳಿಸುವಿಕೆ ಅಥವಾ ಹಿಂತಿರುಗಿಸುವಿಕೆ, ಮತ್ತು ಕಾನೂನುಬದ್ಧವಾಗಿ ಸಂಗ್ರಹಣೆ ಅಗತ್ಯವಿಲ್ಲದಿದ್ದರೆ ಪ್ರತಿಗಳನ್ನು ಅಳಿಸುವುದು.
ಅನುಸರಣೆ ಮಾಹಿತಿ ಮತ್ತು ಲೆಕ್ಕಪರಿಶೋಧನೆಗಳುಅನುಸರಣೆಯನ್ನು ಪ್ರದರ್ಶಿಸಲು ಅಗತ್ಯವಿರುವ ಮಾಹಿತಿ, ಮತ್ತು ಲೆಕ್ಕಪರಿಶೋಧನೆಗಳಿಗೆ ಅವಕಾಶ ನೀಡುವುದು ಮತ್ತು ಕೊಡುಗೆ ನೀಡುವುದು.
ಕಾನೂನುಬಾಹಿರ ಸೂಚನೆಗಳುಡೇಟಾ ಸಂರಕ್ಷಣಾ ಕಾನೂನನ್ನು ಸೂಚನೆಯು ಉಲ್ಲಂಘಿಸಿದರೆ ಪ್ರೊಸೆಸರ್ ನಿಯಂತ್ರಕಕ್ಕೆ ತಿಳಿಸುತ್ತದೆ

ಸಬ್-ಪ್ರೊಸೆಸರ್‌ಗಳು ಮತ್ತು ಅಧಿಕಾರ ನೀಡುವ ವಿಧಾನ

ನಿಯಂತ್ರಕದ ಅನುಮತಿಯಿಲ್ಲದೆ ಪ್ರೊಸೆಸರ್ ಉಪ-ಸಂಸ್ಕಾರಕವನ್ನು ತೊಡಗಿಸಿಕೊಳ್ಳಲು ಸಾಧ್ಯವಿಲ್ಲ. ನಿರ್ದಿಷ್ಟ ಪೂರ್ವಾನುಮತಿಯು ಪ್ರತಿಯೊಂದನ್ನು ಪ್ರತ್ಯೇಕವಾಗಿ ಅನುಮೋದಿಸುತ್ತದೆ, ಇದು ಸಣ್ಣ ಸ್ಥಿರ ಸರಪಳಿಗೆ ಕೆಲಸ ಮಾಡುತ್ತದೆ ಆದರೆ ದೊಡ್ಡ ಕ್ಲೌಡ್ ಸೇವೆಗೆ ಅಲ್ಲ. ಸಾಮಾನ್ಯ ಲಿಖಿತ ಅಧಿಕಾರವು ಪ್ರೊಸೆಸರ್‌ಗೆ ಉಪ-ಸಂಸ್ಕಾರಕಗಳನ್ನು ಸೇರಿಸಲು ಅಥವಾ ಬದಲಾಯಿಸಲು ಅನುಮತಿಸುತ್ತದೆ, ಅದು ನಿಯಂತ್ರಕಕ್ಕೆ ಉದ್ದೇಶಿತ ಬದಲಾವಣೆಗಳನ್ನು ತಿಳಿಸಿದರೆ ಮತ್ತು ಅದನ್ನು ಆಕ್ಷೇಪಿಸಲು ಅನುಮತಿಸುತ್ತದೆ.

ಪ್ರತಿಯೊಂದು ಪ್ರಮಾಣಿತ ಪೂರೈಕೆದಾರ ಒಪ್ಪಂದವು ಸಾಮಾನ್ಯ ಅಧಿಕಾರ, ಪಟ್ಟಿ ಮತ್ತು ಸೂಚನೆ ಅವಧಿಯನ್ನು ನೀಡುತ್ತದೆ, ಆದ್ದರಿಂದ ಮಾತುಕತೆಯು ಆ ಸೂಚನೆಯ ಮೌಲ್ಯದ ಬಗ್ಗೆ ಇರುತ್ತದೆ: ನೀವು ವೆಬ್ ಪುಟವನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡುವುದರ ಮೇಲೆ ಅವಲಂಬಿತವಾಗಿಲ್ಲದ ಮಾರ್ಗ, ಕಾರ್ಯನಿರ್ವಹಿಸಲು ಸಾಕಷ್ಟು ದೀರ್ಘ ಅವಧಿ ಮತ್ತು ನೀವು ಆಕ್ಷೇಪಿಸಿದರೆ ಹೇಳಲಾದ ಪರಿಣಾಮ, ದಂಡವಿಲ್ಲದೆ ವಾಸ್ತವಿಕವಾಗಿ ಮುಕ್ತಾಯ. ಯಾವುದೇ ರೀತಿಯಲ್ಲಿ ಪ್ರೊಸೆಸರ್ ಒಂದೇ ರೀತಿಯ ಬಾಧ್ಯತೆಗಳನ್ನು ವಿಧಿಸಬೇಕು ಮತ್ತು ಉಪ-ಸಂಸ್ಕಾರಕಕ್ಕೆ ಹೊಣೆಗಾರನಾಗಿರಬೇಕು. ಅಕ್ಟೋಬರ್ 9, 2024 ರ ಅಭಿಪ್ರಾಯ 22/2024 ರಲ್ಲಿ EDPB ಹೊಣೆಗಾರಿಕೆಯು ಸಂಪೂರ್ಣ ಸರಪಳಿಗೆ ವಿಸ್ತರಿಸುತ್ತದೆ ಎಂದು ದೃಢಪಡಿಸಿತು: ನಿಯಂತ್ರಕವು ಪ್ರತಿ ಉಪ-ಸಂಸ್ಕಾರಕವನ್ನು ಗುರುತಿಸಲು ಮತ್ತು ಸುರಕ್ಷತಾ ಕ್ರಮಗಳು ಉದ್ದಕ್ಕೂ ಹೊಂದಿರುವುದನ್ನು ತೃಪ್ತಿಪಡಿಸಿಕೊಳ್ಳಲು ಸಾಧ್ಯವಾಗುತ್ತದೆ.

ಭದ್ರತಾ ಬಾಧ್ಯತೆಯನ್ನು ಕಾಂಕ್ರೀಟ್ ಮಾಡಲಾಗಿದೆ

"ಪ್ರೊಸೆಸರ್ ಆರ್ಟ್ 32 GDPR ಗೆ ಅನುಗುಣವಾಗಿ ಸೂಕ್ತವಾದ ತಾಂತ್ರಿಕ ಮತ್ತು ಸಾಂಸ್ಥಿಕ ಕ್ರಮಗಳನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸಬೇಕು" ಎಂಬುದು ಒಂದು ಸರಳ ಹೇಳಿಕೆ: ಅದು ನಿಮಗೆ ಏನನ್ನೂ ಹೇಳುವುದಿಲ್ಲ ಮತ್ತು ಏನನ್ನೂ ಸಾಬೀತುಪಡಿಸುವುದಿಲ್ಲ. ಬಳಸಬಹುದಾದ ಅನೆಕ್ಸ್ ಸಾಗಣೆಯಲ್ಲಿ ಮತ್ತು ವಿಶ್ರಾಂತಿಯಲ್ಲಿ ಎನ್‌ಕ್ರಿಪ್ಶನ್ ಮತ್ತು ಕೀಗಳನ್ನು ಹೇಗೆ ನಿರ್ವಹಿಸಲಾಗುತ್ತದೆ ಎಂಬುದನ್ನು ಹೇಳುತ್ತದೆ; ಜಾಯ್ನರ್-ಮೂವರ್-ಲೀವರ್ ಪ್ರಕ್ರಿಯೆಗಳು ಮತ್ತು ಬಹು-ಅಂಶ ದೃಢೀಕರಣ ಸೇರಿದಂತೆ ಪ್ರವೇಶ ನಿಯಂತ್ರಣ; ಏನು ಲಾಗ್ ಮಾಡಲಾಗಿದೆ ಮತ್ತು ಎಷ್ಟು ಸಮಯದವರೆಗೆ; ಬ್ಯಾಕಪ್ ಆವರ್ತನ ಮತ್ತು ಪರೀಕ್ಷಿಸಿದ ಪುನಃಸ್ಥಾಪನೆ; ಪ್ಯಾಚಿಂಗ್ ಮತ್ತು ನುಗ್ಗುವ ಪರೀಕ್ಷಾ ಸಮಯ ಚೌಕಟ್ಟುಗಳು; ಪ್ರಮಾಣೀಕರಣಗಳು ಅವಲಂಬಿಸಿವೆ, ಅವುಗಳ ವ್ಯಾಪ್ತಿಯೊಂದಿಗೆ; ಮತ್ತು ಡೇಟಾವನ್ನು ಎಲ್ಲಿ ಸಂಗ್ರಹಿಸಲಾಗುತ್ತದೆ ಮತ್ತು ಪ್ರವೇಶಿಸಲಾಗುತ್ತದೆ , ಬೆಂಬಲ ಸಿಬ್ಬಂದಿ ಸೇರಿದ್ದಾರೆ.

ಇದು ಸಾಕ್ಷಿಯಾಗಿದೆ. ಡಿಸೆಂಬರ್ 14, 2023 ರಂದು C-340/21 (ನ್ಯಾಷನಲ್ ಏಜೆನ್ಸಿಯಾ ಜಾ ಪ್ರೈಹೋಡೈಟ್) ಪ್ರಕರಣದಲ್ಲಿ ನೀಡಿದ ತೀರ್ಪಿನಲ್ಲಿ, ಭದ್ರತಾ ಘಟನೆಯು ಕ್ರಮಗಳು ಅಸಮರ್ಪಕವಾಗಿವೆ ಎಂದು ಸ್ವತಃ ಸ್ಥಾಪಿಸುವುದಿಲ್ಲ, ಆದರೆ ನಿಯಂತ್ರಕವು ಅವು ಸೂಕ್ತವೆಂದು ತೋರಿಸುವ ಹೊರೆಯನ್ನು ಹೊರುತ್ತದೆ ಎಂದು ನ್ಯಾಯಾಲಯವು ಅಭಿಪ್ರಾಯಪಟ್ಟಿದೆ. ದಿನಾಂಕಿತ ಅನೆಕ್ಸ್ ಆ ಪುರಾವೆಯಾಗಿದೆ; ಅಡ್ಡ-ಉಲ್ಲೇಖವಲ್ಲ.

ಡೇಟಾ ವಿಷಯದ ಹಕ್ಕುಗಳು ಮತ್ತು ಉಲ್ಲಂಘನೆ ಅಧಿಸೂಚನೆಗೆ ಸಹಾಯ

ಎರಡೂ ಬಾಧ್ಯತೆಗಳು ಗಡುವು-ಚಾಲಿತವಾಗಿವೆ, ಮತ್ತು ಗಡುವುಗಳು ನಿಯಂತ್ರಕಕ್ಕೆ ಸೇರಿವೆ. ಡೇಟಾ ವಿಷಯದ ಹಕ್ಕುಗಳ ಕುರಿತು, ನಿಯಂತ್ರಕವು ಒಂದು ತಿಂಗಳೊಳಗೆ ಪ್ರತಿಕ್ರಿಯಿಸಬೇಕು, ಆದ್ದರಿಂದ ಸಮಯದ ಚೌಕಟ್ಟು ಇಲ್ಲದೆ "ಸಮಂಜಸವಾದ ಸಹಾಯ" ವಿಳಂಬವನ್ನು ಹೀರಿಕೊಳ್ಳಲು ನಿಮ್ಮನ್ನು ಬಿಡುತ್ತದೆ. ಅದನ್ನು ಸರಿಪಡಿಸಿ: ಪೂರೈಕೆದಾರರು ಸ್ವೀಕರಿಸುವ ಯಾವುದೇ ವಿನಂತಿಯನ್ನು ನಿರ್ದಿಷ್ಟ ಸಂಖ್ಯೆಯ ಕೆಲಸದ ದಿನಗಳಲ್ಲಿ ರವಾನಿಸಲಾಗುತ್ತದೆ ಮತ್ತು ಅದಕ್ಕೆ ಎಂದಿಗೂ ಉತ್ತರಿಸಲಾಗುವುದಿಲ್ಲ; ಐದರಿಂದ ಹತ್ತು ಕೆಲಸದ ದಿನಗಳಲ್ಲಿ ಬಳಸಬಹುದಾದ ಸ್ವರೂಪದಲ್ಲಿ ಸಂಪೂರ್ಣ ಸಾರವನ್ನು ಉತ್ಪಾದಿಸಲಾಗುತ್ತದೆ; ಮತ್ತು ಇದು ಇನ್‌ವಾಯ್ಸ್ ಅನ್ನು ಪ್ರಚೋದಿಸುವ ಬದಲು ಶುಲ್ಕದೊಳಗೆ ಇರುತ್ತದೆ.

ಉಲ್ಲಂಘನೆಗಳ ಕುರಿತು, ನಿಯಂತ್ರಕವು ಅನಗತ್ಯ ವಿಳಂಬವಿಲ್ಲದೆ Autoriteit Persoonsgegevens ಗೆ ತಿಳಿಸಬೇಕು ಮತ್ತು ಸಾಧ್ಯವಾದರೆ, ಕಲೆಯ ಅಡಿಯಲ್ಲಿ, GDPR. 33. GDPR. ಪ್ರೊಸೆಸರ್‌ನ ಕರ್ತವ್ಯವನ್ನು ಕಾಂಕ್ರೀಟ್ ಮಾಡಿ: 24 ಗಂಟೆಗಳ ಒಳಗೆ, ಹೆಸರಿಸಲಾದ ಸಂಪರ್ಕಕ್ಕೆ, ವಾಸ್ತವಿಕವಾಗಿ ಅಪೂರ್ಣವಾಗಿದ್ದರೂ ಸಹ ವ್ಯಾಖ್ಯಾನಿಸಲಾದ ಕನಿಷ್ಠ ವಿಷಯ ಸೆಟ್‌ನೊಂದಿಗೆ, ಗಂಟೆಗಳ ಹೊರಗಿನ ಮಾರ್ಗದೊಂದಿಗೆ ಅಧಿಸೂಚನೆ; ವಿಧಿವಿಜ್ಞಾನದೊಂದಿಗೆ ಸಹಕಾರ; ಮತ್ತು ನಿಮ್ಮ ಅನುಮೋದನೆಯಿಲ್ಲದೆ ಪ್ರಾಧಿಕಾರ ಅಥವಾ ಡೇಟಾ ವಿಷಯಗಳಿಗೆ ತಿಳಿಸುವ ನಿರ್ಬಂಧ. ಇನ್-ಸ್ಕೋಪ್ ಸಂಸ್ಥೆಗಳು NIS2 ನಿರ್ದೇಶನವನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸುವ ಮತ್ತು 15 ಆಗಸ್ಟ್ 2026 ರಿಂದ ಅನ್ವಯಿಸಲಾದ ಡಚ್ ಸೈಬರ್‌ಬೆವಿಲಿಗಿಂಗ್ಸ್‌ವೆಟ್ ಅಡಿಯಲ್ಲಿ ತಮ್ಮ CSIRT ಗೆ ಘಟನೆಗಳನ್ನು ವರದಿ ಮಾಡುತ್ತವೆ.

ಲೆಕ್ಕಪರಿಶೋಧನಾ ಹಕ್ಕುಗಳು ಮತ್ತು ಅವುಗಳನ್ನು ಹೇಗೆ ಮಾತುಕತೆ ಮಾಡಲಾಗುತ್ತದೆ

ಆರ್ಟ್. 28 GDPR ಪ್ರಕಾರ, ನಿಯಂತ್ರಕ ಅಥವಾ ಅದು ಆದೇಶಿಸುವ ಲೆಕ್ಕಪರಿಶೋಧಕರಿಂದ ಅನುಸರಣೆಯನ್ನು ಪ್ರದರ್ಶಿಸಲು ಮತ್ತು ತಪಾಸಣೆಗಳು ಸೇರಿದಂತೆ ಲೆಕ್ಕಪರಿಶೋಧನೆಗಳನ್ನು ಅನುಮತಿಸಲು ಮತ್ತು ಕೊಡುಗೆ ನೀಡಲು ಪ್ರೊಸೆಸರ್‌ಗೆ ಅಗತ್ಯವಿರುವ ಮಾಹಿತಿ ಲಭ್ಯವಾಗುವಂತೆ ಮಾಡಬೇಕಾಗುತ್ತದೆ. "ನಮ್ಮ ಇತ್ತೀಚಿನ ಪ್ರಮಾಣೀಕರಣ" ವನ್ನು ಮಾತ್ರ ನೀಡುವ ಷರತ್ತು ಸಾಕಾಗುವುದಿಲ್ಲ. ಹೆಚ್ಚಿನ ಡಚ್ ಮಾತುಕತೆಗಳು ತಲುಪುವ ರಾಜಿ: ಅದರ ವ್ಯಾಪ್ತಿಯ ದಾಖಲೆಯೊಂದಿಗೆ ವಾರ್ಷಿಕ ಭರವಸೆ ವರದಿ; ವರ್ಷಕ್ಕೊಮ್ಮೆ ದಾಖಲಿತ ಆಡಿಟ್, ಜೊತೆಗೆ ನಿಮ್ಮ ಡೇಟಾದ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರುವ ಉಲ್ಲಂಘನೆಯ ನಂತರ ಅಥವಾ ಮೇಲ್ವಿಚಾರಣಾ ಪ್ರಾಧಿಕಾರದ ಕೋರಿಕೆಯ ಮೇರೆಗೆ ಮತ್ತಷ್ಟು ಆಡಿಟ್; ಮೂವತ್ತು ದಿನಗಳ ಸೂಚನೆ; ನಿಮ್ಮ ಸೇವೆಗಳಿಗೆ ಸೀಮಿತವಾದ ವ್ಯಾಪ್ತಿ; ಪ್ರತಿಸ್ಪರ್ಧಿಯಲ್ಲದ ಆಡಿಟರ್; ಮತ್ತು ವಸ್ತು ಅನುಸರಣೆಯ ಕೊರತೆ ಕಂಡುಬಂದರೆ ನೀವು ಭರಿಸುವ ವೆಚ್ಚಗಳು.

ಕೊನೆಯಲ್ಲಿ ಹಿಂತಿರುಗಿ ಅಥವಾ ಅಳಿಸಿ

ಆಯ್ಕೆಯು ನಿಯಂತ್ರಕರದ್ದಾಗಿದೆ, ಮತ್ತು ಒಪ್ಪಂದವು ಅದನ್ನು ಪೂರೈಕೆದಾರರಿಗೆ ಕಾಯ್ದಿರಿಸುವ ಬದಲು ಹಾಗೆ ಹೇಳಬೇಕು. ರಫ್ತು ಸ್ವರೂಪ, ಗಡುವು, ಸಾಮಾನ್ಯವಾಗಿ ಮುಕ್ತಾಯದಿಂದ ಮೂವತ್ತು ದಿನಗಳು, ಅಳಿಸುವಿಕೆಯ ಲಿಖಿತ ದೃಢೀಕರಣ ಮತ್ತು ಬ್ಯಾಕಪ್‌ಗಳನ್ನು ಹೇಗೆ ನಿರ್ವಹಿಸಲಾಗುತ್ತದೆ ಎಂಬುದನ್ನು ನಿರ್ದಿಷ್ಟಪಡಿಸಿ, ಅಂದರೆ ವಾಸ್ತವಿಕವಾಗಿ ಡೇಟಾವು ದಾಖಲಿತ ಚಕ್ರದಲ್ಲಿ, ರಕ್ಷಿತ ಮತ್ತು ಬಳಸದೆ, ತಿದ್ದಿ ಬರೆಯುವವರೆಗೆ ಇರುತ್ತದೆ. ನಿರ್ಗಮನ ಸಹಾಯ ಮತ್ತು ದರಗಳನ್ನು ಮುಂಚಿತವಾಗಿ ಒಪ್ಪಿಕೊಳ್ಳಿ ಮತ್ತು ವಿವಾದಿತ ಶುಲ್ಕಗಳ ಮೇಲೆ ಡೇಟಾವನ್ನು ತಡೆಹಿಡಿಯುವ ಯಾವುದೇ ಹಕ್ಕನ್ನು ಹೊರಗಿಡಿ.

ಹೊಣೆಗಾರಿಕೆ, ಪರಿಹಾರಗಳು ಮತ್ತು GDPR ನ ಸ್ವಂತ ಹೊಣೆಗಾರಿಕೆ ಆಡಳಿತ

ಆರ್ಟ್. 82 GDPR ದತ್ತಾಂಶ ವಿಷಯಕ್ಕೆ ವಸ್ತು ಮತ್ತು ವಸ್ತುವಲ್ಲದ ಹಾನಿಗೆ ಪರಿಹಾರದ ಹಕ್ಕನ್ನು ನೀಡುತ್ತದೆ. ನಿಯಂತ್ರಣವನ್ನು ಉಲ್ಲಂಘಿಸುವ ಸಂಸ್ಕರಣೆಯಿಂದ ಉಂಟಾಗುವ ಹಾನಿಗೆ ನಿಯಂತ್ರಕ ಹೊಣೆಗಾರನಾಗಿರುತ್ತಾನೆ; ಪ್ರೊಸೆಸರ್‌ಗಳಿಗೆ ನಿರ್ದಿಷ್ಟವಾಗಿ ನಿರ್ದೇಶಿಸಲಾದ ಬಾಧ್ಯತೆಗಳನ್ನು ಪಾಲಿಸದಿದ್ದರೆ ಅಥವಾ ಕಾನೂನು ಸೂಚನೆಗಳಿಗೆ ಹೊರಗೆ ಅಥವಾ ವಿರುದ್ಧವಾಗಿ ವರ್ತಿಸಿದರೆ ಪ್ರೊಸೆಸರ್ ಹೊಣೆಗಾರನಾಗಿರುತ್ತಾನೆ. ಎರಡೂ ಒಂದೇ ಸಂಸ್ಕರಣೆಯಲ್ಲಿ ತೊಡಗಿಸಿಕೊಂಡಿದ್ದರೆ, ಪ್ರತಿಯೊಬ್ಬರೂ ಸಂಪೂರ್ಣ ಹಾನಿಗೆ ಹೊಣೆಗಾರರಾಗಬಹುದು, ನಂತರ ಅದನ್ನು ಆಶ್ರಯಿಸಬಹುದು. ಆ ಮಾನ್ಯತೆಯನ್ನು ಒಪ್ಪಂದ ಮಾಡಿಕೊಳ್ಳಲಾಗುವುದಿಲ್ಲ; ಒಪ್ಪಂದವು ಆಂತರಿಕ ಪಾಲನ್ನು ಹಂಚುತ್ತದೆ. ದಂಡಗಳು ಪ್ರತ್ಯೇಕವಾಗಿರುತ್ತವೆ: ಕಲೆಯ ಉಲ್ಲಂಘನೆಗಳು. 28 GDPR ಕಲೆಯಲ್ಲಿ ಕೆಳ ದರ್ಜೆಗೆ ಬರುತ್ತದೆ. 83 GDPR.

  • ಪ್ರಮಾಣಿತ ನಿಯಮಗಳು ಹೊಣೆಗಾರಿಕೆಯನ್ನು ಬಹು ಶುಲ್ಕಗಳಲ್ಲಿ ಮಿತಿಗೊಳಿಸುತ್ತವೆ ಮತ್ತು "ಪರೋಕ್ಷ ಮತ್ತು ಪರಿಣಾಮಕಾರಿ ನಷ್ಟ"ವನ್ನು ಹೊರಗಿಡುತ್ತವೆ. ನಿಯಂತ್ರಕ ದಂಡಗಳು, ಅಧಿಸೂಚನೆ ಮತ್ತು ನ್ಯಾಯ ವೆಚ್ಚಗಳು ಮತ್ತು ದತ್ತಾಂಶ ವಿಷಯಗಳಿಗೆ ಪರಿಹಾರವು ಆ ಹೊರಗಿಡುವಿಕೆಯ ವ್ಯಾಪ್ತಿಗೆ ಬಂದರೆ, ಪರಿಹಾರವು ಅಲಂಕಾರಿಕವಾಗಿದೆ: ಅವುಗಳನ್ನು ಮರುಪಡೆಯಬಹುದಾದ ನೇರ ನಷ್ಟ ಎಂದು ಪಟ್ಟಿ ಮಾಡಿ.
  • ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದದ ಉಲ್ಲಂಘನೆ, ಗೌಪ್ಯತೆಯ ಉಲ್ಲಂಘನೆ ಮತ್ತು ಉದ್ದೇಶಪೂರ್ವಕ ಅಥವಾ ಅಜಾಗರೂಕ ಉಲ್ಲಂಘನೆಗಾಗಿ ಕಾರ್ವ್-ಔಟ್ ಅಥವಾ ವರ್ಧಿತ ಮಿತಿಯನ್ನು ಪಡೆಯಿರಿ.
  • ನಿಮ್ಮ ಮೇಲೆ ವಿಧಿಸಲಾದ ದಂಡವನ್ನು ದಂಡವಾಗಿ ವರ್ಗಾಯಿಸಲಾಗುವುದಿಲ್ಲ, ಆದರೆ ಸರಿಯಾಗಿ ರಚಿಸಲಾದ ಪರಿಹಾರದ ಅಡಿಯಲ್ಲಿ ನಷ್ಟವಾಗಿ ಮರುಪಡೆಯಬಹುದು. WAMCA ಆಡಳಿತದ ಅಡಿಯಲ್ಲಿ ಡಚ್ ಸಾಮೂಹಿಕ ಕ್ರಮಗಳು ಒಟ್ಟುಗೂಡಿದ ಹಕ್ಕುಗಳನ್ನು ವಾಸ್ತವಿಕ ಬಹಿರಂಗಪಡಿಸುವಿಕೆಯನ್ನಾಗಿ ಮಾಡುತ್ತವೆ, ಇದು ಅಪಹಾಸ್ಯದ ಮಿತಿಯ ವಿರುದ್ಧ ವಾದಿಸುತ್ತದೆ.

ಅಂತರರಾಷ್ಟ್ರೀಯ ವರ್ಗಾವಣೆಗಳು ಮತ್ತು ಪ್ರಮಾಣಿತ ಷರತ್ತುಗಳು

ಪ್ರೊಸೆಸರ್, ಅದರ ಉಪ-ಸಂಸ್ಕಾರಕಗಳು ಅಥವಾ ಅದರ ಬೆಂಬಲ ಸಿಬ್ಬಂದಿ EEA ಹೊರಗಿನಿಂದ ಡೇಟಾವನ್ನು ಪ್ರವೇಶಿಸಬಹುದಾದರೆ, GDPR ನ ಅಧ್ಯಾಯ V ಮತ್ತು ಅಂತರರಾಷ್ಟ್ರೀಯ ಡೇಟಾ ವರ್ಗಾವಣೆಯ ಆಡಳಿತವು ಕಲೆಯ ಮೇಲೆ ಅನ್ವಯಿಸುತ್ತದೆ. 28. ರಿಮೋಟ್ ಪ್ರವೇಶ ಎಣಿಕೆಗಳು ಮತ್ತು ವಿದೇಶದಲ್ಲಿ ಬೆಂಬಲ ಡೆಸ್ಕ್ ಕೂಡ ಅನ್ವಯಿಸುತ್ತದೆ.

ಆರ್ಟ್. 45 GDPR ಅಡಿಯಲ್ಲಿ ಸಮರ್ಪಕತೆಯ ನಿರ್ಧಾರದ ಅನುಪಸ್ಥಿತಿಯಲ್ಲಿ, ಸಾಮಾನ್ಯ ಸಾಧನವೆಂದರೆ ಆರ್ಟ್. 46 GDPR ಅಡಿಯಲ್ಲಿ, ಜೂನ್ 4, 2021 ರ ಆಯೋಗದ ಅನುಷ್ಠಾನ ನಿರ್ಧಾರ (EU) 2021/914 ಅಳವಡಿಸಿಕೊಂಡ ಪ್ರಮಾಣಿತ ಒಪ್ಪಂದದ ಷರತ್ತುಗಳು. ಎರಡು ಅಂಶಗಳನ್ನು ನಿಯಮಿತವಾಗಿ ತಪ್ಪಿಸಲಾಗುತ್ತದೆ. ನಿಯಂತ್ರಕ-ಪ್ರೊಸೆಸರ್ ಮತ್ತು ಪ್ರೊಸೆಸರ್-ಟು-ಸಬ್-ಪ್ರೊಸೆಸರ್ ವರ್ಗಾವಣೆಗಳನ್ನು ಒಳಗೊಂಡಿರುವ ಮಾಡ್ಯೂಲ್‌ಗಳು ಸಹ ಆರ್ಟ್ ಅನ್ನು ಪೂರೈಸುತ್ತವೆ. 28 GDPR ಅವಶ್ಯಕತೆಗಳು, ಆದ್ದರಿಂದ ಆ ಹಂತಕ್ಕೆ ಪ್ರತ್ಯೇಕ ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದದ ಅಗತ್ಯವಿಲ್ಲ, ಆದರೂ ಅನೇಕ ಒಪ್ಪಂದಗಳು ಎರಡನ್ನೂ ಜೋಡಿಸುತ್ತವೆ. ಮತ್ತು C-311/18 (ಸ್ಕ್ರೆಮ್ಸ್ II) ಪ್ರಕರಣದಲ್ಲಿ ಜುಲೈ 16, 2020 ರ ನ್ಯಾಯಾಲಯದ ತೀರ್ಪಿನ ನಂತರ, ಸಹಿ ಮಾಡುವುದು ಅದರ ಅಂತ್ಯವಲ್ಲ: ಗಮ್ಯಸ್ಥಾನ ದೇಶದ ಕಾನೂನು ಮತ್ತು ಅಭ್ಯಾಸವು ಆಮದುದಾರರನ್ನು ಅನುಸರಿಸುವುದನ್ನು ತಡೆಯುತ್ತದೆಯೇ ಎಂದು ಪಕ್ಷಗಳು ನಿರ್ಣಯಿಸಬೇಕು ಮತ್ತು ಅವರು ಮಾಡುವಲ್ಲಿ ಪೂರಕ ಕ್ರಮಗಳನ್ನು ಸೇರಿಸಬೇಕು. ಆ ಮೌಲ್ಯಮಾಪನವನ್ನು ದಾಖಲಿಸಿ; 18 ಜೂನ್ 2021 ರಂದು ಅಳವಡಿಸಿಕೊಂಡ EDPB ಯ ಶಿಫಾರಸುಗಳು 01/2020, ಇನ್ನೂ ವಿಧಾನವನ್ನು ಹೊಂದಿಸುತ್ತದೆ.

ಯುನೈಟೆಡ್ ಸ್ಟೇಟ್ಸ್‌ಗೆ, EU-US ಡೇಟಾ ಗೌಪ್ಯತಾ ಚೌಕಟ್ಟಿಗೆ ಜುಲೈ 10, 2023 ರಂದು ಆಯೋಗದ ಸಮರ್ಪಕತೆಯ ನಿರ್ಧಾರವು ಜಾರಿಯಲ್ಲಿದೆ, ಆದರೆ ನಿರ್ದಿಷ್ಟ ಸ್ವೀಕರಿಸುವವರು ಸಂಬಂಧಿತ ಡೇಟಾ ವರ್ಗಗಳಿಗೆ ಸಕ್ರಿಯವಾಗಿ ಸ್ವಯಂ-ಪ್ರಮಾಣೀಕರಿಸಲ್ಪಟ್ಟಾಗ ಮಾತ್ರ ಇದು ಸಹಾಯ ಮಾಡುತ್ತದೆ, ಆದ್ದರಿಂದ ಪ್ರಮಾಣೀಕರಣವನ್ನು ಪರಿಶೀಲಿಸಿ. ಇದು ತನ್ನ ಮೊದಲ ಸವಾಲಿನಿಂದ ಬದುಕುಳಿತು: T-553/23 (ಲ್ಯಾಟೊಂಬೆ v ಆಯೋಗ) ಪ್ರಕರಣದಲ್ಲಿ 3 ಸೆಪ್ಟೆಂಬರ್ 2025 ರ ತೀರ್ಪಿನ ಮೂಲಕ ಜನರಲ್ ಕೋರ್ಟ್ ಈ ಕ್ರಮವನ್ನು ವಜಾಗೊಳಿಸಿತು. 31 ಅಕ್ಟೋಬರ್ 2025 ರಂದು C-703/25 P ಪ್ರಕರಣವಾಗಿ ಮೇಲ್ಮನವಿ ಸಲ್ಲಿಸಲಾಯಿತು ಮತ್ತು 2026 ರಲ್ಲಿ ಈ ಪುಟದ ದಿನಾಂಕದಂತೆ ನ್ಯಾಯಾಲಯವು ಪ್ರಕರಣವನ್ನು ಮುಕ್ತಾಯಗೊಳಿಸಿರಲಿಲ್ಲ; ಈ ಮಧ್ಯೆ ಸಮರ್ಪಕತೆಯ ನಿರ್ಧಾರವನ್ನು ಅಮಾನತುಗೊಳಿಸಲಾಗಿಲ್ಲ ಅಥವಾ ತಿದ್ದುಪಡಿ ಮಾಡಲಾಗಿಲ್ಲ. ಇದು ವೈಫಲ್ಯದ ಒಂದೇ ಅಂಶವಾಗಲು ಬಿಡಬೇಡಿ: ಷರತ್ತುಗಳು ಮತ್ತು ದಾಖಲಿತ ಮೌಲ್ಯಮಾಪನವನ್ನು ಫಾಲ್‌ಬ್ಯಾಕ್ ಆಗಿ ಇರಿಸಿ ಮತ್ತು ಬಾಕಿ ಇರುವ ಮೇಲ್ಮನವಿಯನ್ನು ಕಾಯುವ ಕಾರಣಕ್ಕಿಂತ ಒಂದನ್ನು ಹೊಂದಲು ಒಂದು ಕಾರಣವೆಂದು ಪರಿಗಣಿಸಿ. ಜುಲೈ 22, 2024 ರಂದು ಉಬರ್ ಕಂಪನಿಯು ಚಾಲಕರ ಡೇಟಾವನ್ನು ಸೂಕ್ತ ವರ್ಗಾವಣೆ ಸಾಧನವಿಲ್ಲದೆ ಯುನೈಟೆಡ್ ಸ್ಟೇಟ್ಸ್‌ಗೆ ವರ್ಗಾಯಿಸಿದ್ದಕ್ಕಾಗಿ ಆಟೋರೈಟ್ ಪರ್ಸೂನ್ಸ್‌ಜೆವೆನ್ಸ್ €290 ಮಿಲಿಯನ್ ದಂಡ ವಿಧಿಸಿತು; ಉಬರ್ ಆಕ್ಷೇಪಿಸಲು ಉದ್ದೇಶಿಸಿದೆ ಎಂದು ಹೇಳಿದೆ, ಎಪಿ ಆ ಆಕ್ಷೇಪಣೆಯ ಬಗ್ಗೆ ಯಾವುದೇ ನಿರ್ಧಾರವನ್ನು ಪ್ರಕಟಿಸಿಲ್ಲ ಮತ್ತು ಆದ್ದರಿಂದ ದಂಡವನ್ನು ನಿಯಂತ್ರಕರ ನಿಲುವಿನ ಹೇಳಿಕೆಯಾಗಿ ಓದಬೇಕು, ಇತ್ಯರ್ಥಪಡಿಸಿದ ಪೂರ್ವನಿದರ್ಶನವಲ್ಲ.

ಟೂಲ್‌ಕಿಟ್‌ನಲ್ಲಿ ಒಂದು ಅಂತರ ಇನ್ನೂ ತೆರೆದಿದೆ. ಆಯೋಗವು EU ಹೊರಗಿನ ಆಮದುದಾರರಿಗೆ ಮತ್ತಷ್ಟು ಪ್ರಮಾಣಿತ ಒಪ್ಪಂದದ ಷರತ್ತುಗಳನ್ನು ಸಿದ್ಧಪಡಿಸುತ್ತಿದೆ ಎಂದು ಹೇಳಿದೆ, ಅವರ ಸಂಸ್ಕರಣೆಯು ನೇರವಾಗಿ GDPR ಗೆ ಒಳಪಟ್ಟಿರುತ್ತದೆ. 3 - 2021 ಷರತ್ತುಗಳು ಆರಾಮದಾಯಕವಾಗಿ ಕುಳಿತುಕೊಳ್ಳದ ಪರಿಸ್ಥಿತಿ. 2026 ರಲ್ಲಿ ಈ ಪುಟದ ದಿನಾಂಕದಂದು ಆ ಷರತ್ತುಗಳನ್ನು ಅಳವಡಿಸಲಾಗಿಲ್ಲ, ಆದ್ದರಿಂದ ಆ ಸಂರಚನೆಗಾಗಿ ಮೌಲ್ಯಮಾಪನ ಮತ್ತು ಸುರಕ್ಷತಾ ಕ್ರಮಗಳನ್ನು ಕೈಯಿಂದ ಒಪ್ಪಂದದಲ್ಲಿ ನಿರ್ಮಿಸಬೇಕಾಗುತ್ತದೆ.

ಆಯೋಗದ ನಿಯಂತ್ರಕ-ಸಂಸ್ಕಾರಕ ಷರತ್ತುಗಳು ಕಡ್ಡಾಯವೇ?

ನಂ. ಜೂನ್ 4, 2021 ರ ಆಯೋಗದ ಅನುಷ್ಠಾನ ನಿರ್ಧಾರ (EU) 2021/915 EEA ಒಳಗೆ ಬಳಸಲು ನಿಯಂತ್ರಕಗಳು ಮತ್ತು ಸಂಸ್ಕಾರಕಗಳ ನಡುವೆ ಪ್ರಮಾಣಿತ ಒಪ್ಪಂದದ ಷರತ್ತುಗಳನ್ನು ಒದಗಿಸುತ್ತದೆ, ಆದರೆ ಅವುಗಳನ್ನು ಬಳಸುವುದು ಐಚ್ಛಿಕವಾಗಿದೆ: ಪಕ್ಷಗಳು ತಮ್ಮದೇ ಆದ ಒಪ್ಪಂದವನ್ನು ಮಾತುಕತೆ ಮಾಡಬಹುದು, ಅದು ಎಲ್ಲವನ್ನೂ ಒಳಗೊಂಡಿದ್ದರೆ. 28 GDPR ಅಗತ್ಯವಿದೆ. ಷರತ್ತುಗಳು ಹೆಚ್ಚುವರಿ, ವಿರೋಧಾತ್ಮಕವಲ್ಲದ ನಿಯಮಗಳೊಂದಿಗೆ ವಿಶಾಲ ಒಪ್ಪಂದದೊಳಗೆ ಕುಳಿತುಕೊಳ್ಳಬಹುದು, ಆದರೆ ತಮ್ಮನ್ನು ಮಾರ್ಪಡಿಸದಿರಬಹುದು, ಆದ್ದರಿಂದ ಅನೆಕ್ಸ್‌ಗಳಲ್ಲಿ ಗ್ರಾಹಕೀಕರಣವು ಸಂಭವಿಸುತ್ತದೆ. ಬೆಸ್ಪೋಕ್ ಒಪ್ಪಂದಗಳು ಮತ್ತು ವಲಯ ಮಾದರಿಗಳು ಡಚ್ ರೂಢಿಯಾಗಿಯೇ ಉಳಿದಿವೆ, ಇದು ವಿಷಯವಿದ್ದರೆ ಸ್ವೀಕಾರಾರ್ಹ.

ಆಟೊರೈಟ್ ಪರ್ಸೋನ್ಸ್‌ಗೆಜೆವೆನ್ಸ್‌ನಿಂದ ಜಾರಿ

ಎಪಿ ಇದನ್ನು ನೇರವಾಗಿ ಪರಿಶೀಲಿಸಿದೆ. ವ್ಯಾಪಾರ, ಆರೋಗ್ಯ ರಕ್ಷಣೆ, ಮಾಧ್ಯಮ, ವಿರಾಮ ಮತ್ತು ಇಂಧನ ಕ್ಷೇತ್ರಗಳಾದ್ಯಂತ 31 ಖಾಸಗಿ ವಲಯದ ಸಂಸ್ಥೆಗಳು ಬಳಸಿದ ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದಗಳನ್ನು ಅದು ಪರಿಶೀಲಿಸಿದೆ, 2020 ರಲ್ಲಿ "ದಿ" ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದ ಅಸ್ತಿತ್ವದಲ್ಲಿಲ್ಲ ಎಂಬ ಶೀರ್ಷಿಕೆಯಡಿಯಲ್ಲಿ ತನ್ನ ಸಂಶೋಧನೆಗಳನ್ನು ಪ್ರಕಟಿಸಿದೆ. ಒಪ್ಪಂದಗಳು ನಿಯಂತ್ರಣವನ್ನು ಉಲ್ಲೇಖಿಸುವುದಕ್ಕಿಂತ ಹೆಚ್ಚಿನದನ್ನು ಮಾಡುತ್ತಿಲ್ಲ, ಭದ್ರತಾ ಭಾಷೆಯು ನೀತಿಯು ಏನು ಅಗತ್ಯವಿದೆ ಎಂಬುದನ್ನು ಹೇಳದೆ ಅಸ್ತಿತ್ವದಲ್ಲಿದೆ ಎಂದು ಗಮನಿಸುತ್ತಿದೆ ಮತ್ತು ಹಳೆಯ ಡಚ್ ದತ್ತಾಂಶ ಸಂರಕ್ಷಣಾ ಕಾನೂನಿನ ಅಡಿಯಲ್ಲಿ ಇನ್ನೂ ಕರಡು ರಚಿಸಲಾದ ಒಪ್ಪಂದಗಳನ್ನು ಅದು ಕಂಡುಕೊಂಡಿದೆ.

ತನಿಖೆಯಲ್ಲಿ, AP ನಿಮ್ಮ ಸಂಸ್ಕರಣಾ ಚಟುವಟಿಕೆಗಳ ದಾಖಲೆಯಿಂದ ಅದರಲ್ಲಿ ಹೆಸರಿಸಲಾದ ಪೂರೈಕೆದಾರರೊಂದಿಗಿನ ಒಪ್ಪಂದಗಳವರೆಗೆ, ನಂತರ ಭದ್ರತಾ ಅನೆಕ್ಸ್, ಸಬ್-ಪ್ರೊಸೆಸರ್ ಪಟ್ಟಿ ಮತ್ತು ವರ್ಗಾವಣೆ ದಸ್ತಾವೇಜನ್ನು ಮತ್ತು ನಂತರ ನೀವು ಅವರೊಂದಿಗೆ ಏನಾದರೂ ಮಾಡಿದ್ದೀರಿ ಎಂಬುದಕ್ಕೆ ಪುರಾವೆಗಳನ್ನು ಹುಡುಕುತ್ತದೆ ಎಂದು ನಿರೀಕ್ಷಿಸಿ: ಓದದಿರುವ ಭರವಸೆ ವರದಿಯು ಮೇಲ್ವಿಚಾರಣೆಯಲ್ಲ. ದೋಷವು ಸಹ ಮುಖ್ಯವಾಗಿದೆ, ಏಕೆಂದರೆ C-683/21 ಪ್ರಕರಣದಲ್ಲಿ ದಂಡವು ಉದ್ದೇಶಪೂರ್ವಕ ಅಥವಾ ನಿರ್ಲಕ್ಷ್ಯದ ಉಲ್ಲಂಘನೆಯ ಅಗತ್ಯವಿದೆ ಎಂದು ನ್ಯಾಯಾಲಯವು ದೃಢಪಡಿಸಿದೆ. 2026 ರಿಂದ 2028 ರವರೆಗಿನ AP ಯ ಕಾರ್ಯತಂತ್ರದ ಗಮನವು ಸಾಮೂಹಿಕ ಕಣ್ಗಾವಲು, ಕೃತಕ ಬುದ್ಧಿಮತ್ತೆ ಮತ್ತು ಡಿಜಿಟಲ್ ಸ್ಥಿತಿಸ್ಥಾಪಕತ್ವವನ್ನು ಒಳಗೊಂಡಿದೆ, ಕೊನೆಯದು ಸ್ಪಷ್ಟವಾಗಿ ಪೂರೈಕೆ ಸರಪಳಿ ಭದ್ರತೆಯನ್ನು ಒಳಗೊಂಡಿದೆ.

ಪೂರೈಕೆದಾರರ ಪ್ರಮಾಣಿತ ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದವನ್ನು ಪರಿಶೀಲಿಸಲು ಒಂದು ಪರಿಶೀಲನಾಪಟ್ಟಿ

  • ಪಾತ್ರಗಳು ಸರಿಯಾಗಿವೆಯೇ? ಪೂರೈಕೆದಾರರು ಸ್ವತಂತ್ರ ನಿಯಂತ್ರಕರಾಗಿದ್ದರೆ, ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದಕ್ಕೆ ಸಹಿ ಹಾಕಬೇಡಿ.
  • ಸಂಸ್ಕರಣಾ ವಿವರಣೆ ಪೂರ್ಣಗೊಂಡಿದೆಯೇ ಅಥವಾ ಖಾಲಿ ಅನೆಕ್ಸ್ ಆಗಿದೆಯೇ, ಮತ್ತು ಪೂರೈಕೆದಾರರ ಸ್ವಂತ ಸುಧಾರಣೆ, ವಿಶ್ಲೇಷಣೆ ಅಥವಾ ಮಾದರಿ ತರಬೇತಿಗಾಗಿ ಸಂಸ್ಕರಣೆಯನ್ನು ಯಾವುದಾದರೂ ಅನುಮತಿಸುತ್ತದೆಯೇ?
  • ಭದ್ರತಾ ಕ್ರಮಗಳು ಲಗತ್ತಿಸಲಾಗಿದೆಯೇ ಮತ್ತು ನಿರ್ದಿಷ್ಟವಾಗಿವೆಯೇ, ಹೆಸರಿಸಲಾದ ಪ್ರಮಾಣೀಕರಣಗಳು ಮತ್ತು ಅವುಗಳ ವ್ಯಾಪ್ತಿಯನ್ನು ಹೊಂದಿವೆಯೇ?
  • ಸಬ್-ಪ್ರೊಸೆಸರ್ ಪಟ್ಟಿ ಲಭ್ಯವಿದೆಯೇ, ನಿಮಗೆ ನೋಟಿಸ್ ನೀಡಲಾಗಿದೆಯೇ, ಆಕ್ಷೇಪಣೆಯಿಂದ ಪರಿಣಾಮವಿದೆಯೇ ಮತ್ತು ಸಬ್-ಪ್ರೊಸೆಸರ್‌ಗಳು ಒಂದರ ನಂತರ ಒಂದರಂತೆ ಬಂಧಿಸಲ್ಪಟ್ಟಿವೆಯೇ?
  • ನಿಗದಿತ ಅಲ್ಪಾವಧಿಯೊಳಗೆ ಉಲ್ಲಂಘನೆಯ ಅಧಿಸೂಚನೆ ಬರುತ್ತದೆಯೇ ಮತ್ತು ಸರಬರಾಜುದಾರರು ಸ್ವತಃ ಪ್ರಾಧಿಕಾರಕ್ಕೆ ತಿಳಿಸುವುದನ್ನು ನಿಷೇಧಿಸಲಾಗಿದೆಯೇ?
  • ಡೇಟಾ ಸಬ್ಜೆಕ್ಟ್ ವಿನಂತಿಯ ಗಡುವನ್ನು ನಿಗದಿಪಡಿಸಲಾಗಿದೆಯೇ ಮತ್ತು ಶುಲ್ಕದೊಳಗೆ ಇದೆಯೇ, ಮತ್ತು ಕೇವಲ ಪ್ರಮಾಣಪತ್ರಕ್ಕಿಂತ ನಿಜವಾದ ಆಡಿಟ್ ಹಕ್ಕು ಇದೆಯೇ?
  • ಸ್ವರೂಪ, ಗಡುವು ಮತ್ತು ಬ್ಯಾಕಪ್ ಚಿಕಿತ್ಸೆಯೊಂದಿಗೆ ಅಳಿಸುವಿಕೆ ಅಥವಾ ಹಿಂತಿರುಗಿಸುವಿಕೆ ನಿಮ್ಮ ಆಯ್ಕೆಗೆ ಬಿಟ್ಟದ್ದೇ?
  • ಡೇಟಾವನ್ನು ಎಲ್ಲಿ ಸಂಗ್ರಹಿಸಲಾಗುತ್ತದೆ ಮತ್ತು ಪ್ರವೇಶಿಸಲಾಗುತ್ತದೆ, ಮತ್ತು ಪ್ರತಿ ಕಾಲಿಗೆ ಸರಿಯಾದ ವರ್ಗಾವಣೆ ಸಾಧನವು ಸ್ಥಳದಲ್ಲಿದೆಯೇ?
  • ಮಿತಿ ಮತ್ತು ಪರೋಕ್ಷ ನಷ್ಟ ಹೊರಗಿಡುವಿಕೆಯು ನಿಜವಾದ ವಿಷಯದೊಂದಿಗೆ ಪರಿಹಾರವನ್ನು ಬಿಡುತ್ತದೆಯೇ ಮತ್ತು ಆಂತರಿಕ ಮಾಲೀಕರು ಮತ್ತು ಪರಿಶೀಲನಾ ದಿನಾಂಕವಿದೆಯೇ?

Law & More ಡಚ್ ಮತ್ತು ಅಂತರರಾಷ್ಟ್ರೀಯ ವ್ಯವಹಾರಗಳಿಗೆ ಒಪ್ಪಂದಗಳನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಲು ಕರಡುಗಳನ್ನು ಸಿದ್ಧಪಡಿಸುವುದು, ಪರಿಶೀಲಿಸುವುದು ಮತ್ತು ಮಾತುಕತೆ ನಡೆಸುವುದು. Eindhoven ಮತ್ತು Amsterdam, ಮತ್ತು ನಿಯಂತ್ರಕ ಮತ್ತು ಸಂಸ್ಕಾರಕ ಪಾತ್ರಗಳು, EEA ಹೊರಗಿನ ವರ್ಗಾವಣೆಗಳು ಮತ್ತು Autoriteit Persoonsgegevens ನಿಂದ ತನಿಖೆಗಳ ಕುರಿತು ಸಲಹೆ ನೀಡುತ್ತದೆ.

ಎರಡು ಗುಂಪಿನ ಕಂಪನಿಗಳ ನಡುವೆ ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದ ಅಗತ್ಯವಿದೆಯೇ?

ಹೌದು, ಅವು ಪ್ರತ್ಯೇಕ ಕಾನೂನು ಘಟಕಗಳಾಗಿದ್ದರೆ ಮತ್ತು ಒಂದು ಇನ್ನೊಂದರ ಪರವಾಗಿ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಿದರೆ. ಒಂದೇ ಗುಂಪಿಗೆ ಸೇರಿರುವುದರಿಂದ ಯಾವುದೇ ವ್ಯತ್ಯಾಸವಿಲ್ಲ. ಗುಂಪುಗಳು ಸಾಮಾನ್ಯವಾಗಿ ಎಲ್ಲಾ ಘಟಕಗಳನ್ನು ಒಳಗೊಂಡ ಒಂದು ಇಂಟ್ರಾ-ಗ್ರೂಪ್ ಚೌಕಟ್ಟನ್ನು ಬಳಸುತ್ತವೆ, ಪ್ರತಿ ಸೇವೆಗೆ ವೇಳಾಪಟ್ಟಿಗಳೊಂದಿಗೆ. ಘಟಕಗಳು ತಮ್ಮದೇ ಆದ ಉದ್ದೇಶಗಳಿಗಾಗಿ ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಿದರೆ, ಅವು ಪ್ರತ್ಯೇಕ ನಿಯಂತ್ರಕಗಳಾಗಿವೆ ಮತ್ತು ಬೇರೆ ಸಾಧನವು ಸೂಕ್ತವಾಗಿದೆ.

ಒಪ್ಪಂದವು ಡಚ್ ಭಾಷೆಯಲ್ಲಿರಬೇಕೇ?

ಇಲ್ಲ. ಯಾವುದೇ ಭಾಷೆಯ ಅವಶ್ಯಕತೆಯಿಲ್ಲ, ಮತ್ತು ಡಚ್ ಅಭ್ಯಾಸದಲ್ಲಿ ಇಂಗ್ಲಿಷ್-ಭಾಷಾ ಒಪ್ಪಂದಗಳು ಸಂಪೂರ್ಣವಾಗಿ ಸಾಮಾನ್ಯವಾಗಿದೆ. ಕಾರ್ಯಾಚರಣಾ ತಂಡಗಳು ಅಥವಾ ಕಾರ್ಯ ಮಂಡಳಿಯು ಅದನ್ನು ಓದಿದರೆ, ಡಚ್ ಆವೃತ್ತಿಯು ಸಹಾಯ ಮಾಡುತ್ತದೆ ಮತ್ತು ಎರಡೂ ಇರುವಲ್ಲಿ ನೀವು ಯಾವುದು ಚಾಲ್ತಿಯಲ್ಲಿದೆ ಎಂಬುದನ್ನು ಹೇಳಬೇಕು. Autoriteit Persoonsgegevens ಹೆಚ್ಚಿನ ಪತ್ರವ್ಯವಹಾರಗಳಲ್ಲಿ ಇಂಗ್ಲಿಷ್ ಅನ್ನು ಸ್ವೀಕರಿಸುತ್ತದೆ, ಆದರೂ ಯಾವಾಗಲೂ ಅಲ್ಲ.

ನಮ್ಮ ಪೂರೈಕೆದಾರರು ಅದರ ಪ್ರಮಾಣಿತ ನಿಯಮಗಳನ್ನು ಮಾತುಕತೆ ಮಾಡಲು ನಿರಾಕರಿಸುತ್ತಾರೆ. ನಮ್ಮ ಆಯ್ಕೆಗಳೇನು?

ಏನೇ ಇರಲಿ ನೀವು ಜವಾಬ್ದಾರರಾಗಿರುತ್ತೀರಿ. ನಿಯಮಗಳು ನಿಜವಾಗಿಯೂ ಕಲೆಗೆ ಅನುಗುಣವಾಗಿವೆಯೇ ಎಂದು ನಿರ್ಣಯಿಸಿ. 28 GDPR; ಅನೇಕ ದೊಡ್ಡ ಪೂರೈಕೆದಾರರ ನಿಯಮಗಳು ಅನುಸರಿಸುತ್ತವೆ, ಮತ್ತು ನಿಜವಾದ ಅಂತರಗಳು ವಾಣಿಜ್ಯಿಕವಾಗಿವೆ, ಉದಾಹರಣೆಗೆ ಮಿತಿಗಳು ಮತ್ತು ಆಡಿಟ್ ವ್ಯಾಪ್ತಿಯು. ಮೌಲ್ಯಮಾಪನ ಮತ್ತು ಉಳಿದ ಅಪಾಯವನ್ನು ದಾಖಲಿಸಿ, ದೇಹದ ಬದಲಿಗೆ ಅನೆಕ್ಸ್‌ಗಳ ಮೇಲೆ ರಿಯಾಯಿತಿಗಳನ್ನು ಪಡೆಯಿರಿ ಮತ್ತು ನಿರ್ಧಾರವನ್ನು ದಾಖಲಿಸಿ.

ನಾವು ಪ್ರಮಾಣಿತ ಒಪ್ಪಂದದ ಷರತ್ತುಗಳಿಗೆ ಸಹಿ ಹಾಕಿದ್ದರೆ, ನಮಗೆ ಪ್ರತ್ಯೇಕ ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದದ ಅಗತ್ಯವಿದೆಯೇ?

ಸಾಮಾನ್ಯವಾಗಿ ಆ ಸಂಬಂಧಕ್ಕಾಗಿ ಅಲ್ಲ. ನಿಯಂತ್ರಕದಿಂದ ಸಂಸ್ಕಾರಕಕ್ಕೆ ಮತ್ತು ಸಂಸ್ಕಾರಕದಿಂದ ಸಂಸ್ಕಾರಕಕ್ಕೆ ಉಪ-ಸಂಸ್ಕಾರಕಕ್ಕೆ ವರ್ಗಾವಣೆಗಳಿಗೆ 2021 ರಲ್ಲಿ ಅಳವಡಿಸಿಕೊಂಡ ವರ್ಗಾವಣೆ ಷರತ್ತುಗಳನ್ನು ಈ ಕಲೆಯನ್ನು ಒಳಗೊಳ್ಳಲು ವಿನ್ಯಾಸಗೊಳಿಸಲಾಗಿದೆ. 28 GDPR ಅವಶ್ಯಕತೆಗಳು ಸಹ, ಮತ್ತು ಮೇಲೆ ಪ್ರತ್ಯೇಕ ಒಪ್ಪಂದವನ್ನು ಜೋಡಿಸುವುದು ಸಂಘರ್ಷದ ನಿಯಮಗಳನ್ನು ಸೃಷ್ಟಿಸುತ್ತದೆ. ನೀವು ಎರಡನ್ನೂ ಉಳಿಸಿಕೊಂಡರೆ, ಆದ್ಯತೆಯ ಕ್ರಮವನ್ನು ಸೇರಿಸಿ ಮತ್ತು ಅನುಬಂಧಗಳು ಸ್ಥಿರವಾಗಿವೆಯೇ ಎಂದು ಪರಿಶೀಲಿಸಿ.

ನಮಗೆ ಯಾವುದೇ ಸಂಸ್ಕರಣಾ ಒಪ್ಪಂದವಿಲ್ಲದಿದ್ದರೆ ಏನಾಗುತ್ತದೆ?

ಅನುಪಸ್ಥಿತಿಯು ಸ್ವತಃ ಕಲೆಯ ಉಲ್ಲಂಘನೆಯಾಗಿದೆ. 28 ಎರಡೂ ಪಕ್ಷಗಳಿಂದ GDPR, ಕಲೆಯಲ್ಲಿ ಕಡಿಮೆ ದಂಡದ ಅಡಿಯಲ್ಲಿ ಶಿಕ್ಷಾರ್ಹ. 83 GDPR, ಮತ್ತು ಮೇಲ್ವಿಚಾರಣಾ ಪ್ರಾಧಿಕಾರವು ಪರಿಶೀಲಿಸುವ ಮೊದಲ ವಿಷಯಗಳಲ್ಲಿ ಇದು ಒಂದಾಗಿದೆ. ಇದು ಭದ್ರತೆ, ಉಲ್ಲಂಘನೆ ಅಧಿಸೂಚನೆ, ಲೆಕ್ಕಪರಿಶೋಧನೆಗಳು ಮತ್ತು ಅಳಿಸುವಿಕೆಗೆ ಒಪ್ಪಂದದ ಅಡಿಪಾಯವಿಲ್ಲದೆ ನಿಮ್ಮನ್ನು ಬಿಡುತ್ತದೆ ಮತ್ತು ಪೂರೈಕೆದಾರರು ಹಾನಿಯನ್ನುಂಟುಮಾಡಿದರೆ ನೀವು ಪರಿಹಾರವನ್ನು ನೀಡಬೇಕು.

ಕಾನೂನು ನೆರವು ಬೇಕೇ?

ಸಂಪರ್ಕ Law & More ನಿಮ್ಮ ಕಾನೂನು ವಿಷಯಗಳಲ್ಲಿ ತಜ್ಞರ ಮಾರ್ಗದರ್ಶನಕ್ಕಾಗಿ. ನಮ್ಮ ಬಹುಭಾಷಾ ತಂಡವು ಸಹಾಯ ಮಾಡಲು ಸಿದ್ಧವಾಗಿದೆ.

ಕಾನೂನು ಸಲಹೆ ಬೇಕೇ?

ನಮ್ಮ ಅನುಭವಿ ವಕೀಲರು ನಿಮ್ಮ ಕಾನೂನು ಪ್ರಶ್ನೆಗಳಿಗೆ ಸಹಾಯ ಮಾಡಲು ಸಿದ್ಧರಿದ್ದಾರೆ.

ಸಂಬಂಧಿಸಿದ ಲೇಖನಗಳು

ಆಟೋರೈಟ್ ಪರ್ಸೂನ್ಸ್‌ಗೆಜೆವೆನ್ಸ್ (ಎಪಿ) ಡಚ್ ಡೇಟಾ ಸಂರಕ್ಷಣಾ ಪ್ರಾಧಿಕಾರವಾಗಿದೆ: ಸ್ವತಂತ್ರ ಮೇಲ್ವಿಚಾರಣಾ ಪ್ರಾಧಿಕಾರವು

ಯುರೋಪಿಯನ್ AI ಕಾಯ್ದೆಯು ಫೆಬ್ರವರಿ 2, 2025 ರಂದು ಪ್ರಮುಖ ಬದಲಾವಣೆಗಳನ್ನು ಪರಿಚಯಿಸಿತು, ಇದು ಕೆಲವು AI ಅಭ್ಯಾಸಗಳನ್ನು ಮಾಡಿತು.

ಜನವರಿ 11, 2024 ರಂದು, EU ಡೇಟಾ ಕಾಯ್ದೆ - ನಿಯಂತ್ರಣ (EU) 2023/2854 - ಜಾರಿಗೆ ಬಂದಿತು

ಎಲೆಕ್ಟ್ರಾನಿಕ್ ಸಹಿಯು ಲೇಖನ 3:15a ಅಡಿಯಲ್ಲಿ ಕೈಬರಹದ ಸಹಿಯಂತೆಯೇ ಕಾನೂನು ಪರಿಣಾಮವನ್ನು ಹೊಂದಿರುತ್ತದೆ.

ನೆದರ್ಲ್ಯಾಂಡ್ಸ್‌ನಲ್ಲಿ ಇ-ಕಾಮರ್ಸ್ ಕಾನೂನು ಅವಶ್ಯಕತೆಗಳು ಮೂರು ಪದರಗಳ ನಿಯಮಗಳಿಂದ ಬರುತ್ತವೆ: ಗುರುತಿಸುವಿಕೆ ಮತ್ತು

ಆನ್‌ಲೈನ್ ವಂಚನೆಯು ಸೀಮಿತ ಸಂಖ್ಯೆಯ ಪುನರಾವರ್ತಿತ ರೂಪಗಳಲ್ಲಿ ಬರುತ್ತದೆ - ಅಂದರೆ ಖರೀದಿ

ಡಚ್ ಕಾನೂನಿನ ಕುರಿತು ನವೀಕೃತವಾಗಿರಿ

ಇತ್ತೀಚಿನ ಕಾನೂನು ಒಳನೋಟಗಳು, ನಿಯಂತ್ರಕ ನವೀಕರಣಗಳು ಮತ್ತು ಪ್ರಾಯೋಗಿಕ ಸಲಹೆಗಳಿಗಾಗಿ ನಮ್ಮ ಸುದ್ದಿಪತ್ರಕ್ಕೆ ಚಂದಾದಾರರಾಗಿ.